CRITICAL🇵🇱 Wersja polska

CVE-2023-0742

CVSS 9.0v3.1pub. 2023-02-08upd. 2024-11-21

Cross-site Scripting (XSS) - Stored in GitHub repository answerdev/answer prior to 1.0.4.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Answer

    APP
    Answer
    < 1.0.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
CWE
References

Related vulnerabilities

CVE-2023-1537CRITICAL9.8PL ✓same product

Pominięcie uwierzytelnienia przez atak capture-replay w Answer

CVE-2023-0741CRITICAL9.0PL ✓same product

DOM-based XSS w Answer — eskalacja uprawnień i przejęcie sesji

CVE-2023-0743CRITICAL9.0PL ✓same product

XSS w Answer — przejęcie sesji i eskalacja uprawnień

CVE-2023-0744CRITICAL9.8PL ✓same product

Nieprawidłowa kontrola dostępu w Answer umożliwiająca przejęcie konta

CVE-2023-0740CRITICAL9.0PL ✓same product

Stored XSS w Answer — przejęcie sesji i eskalacja uprawnień